• [^] # Re: Politique : encore faut-il en avoir une

    Posté par . En réponse au message [RÉSOLU] grsecurity et politique de mise à jour. Évalué à 1.

    mais dans le cas particulier de grsecurity, il ne s'agit pas uniquement d'ajouts de features mais de corrections de régressions, de correction de bugs etc… Contrairement au nom qui lui est donnée, ce n'est pas une version stable, c'est une rolling release.

    Je trouve ça très perturbant pour l'élément pivot d'un serveur: sans grsecurity, si on suit les version maintenues à long terme, les mises à jours sont relativement espacées, mais si on ajoute le patch grsecurity, il faudrait faire une mise à jour, donc un reboot, par semaine !

    grsecurity est censé apporté plus de sécurité à mon serveur, mais j'ai l'impression que cela se fait au détriment de son uptime. Ca peut tout à fait se gérer en définissant des phases de maintenance pendant les zones creuses d'activité et en avertissant les utilisateurs, ou en doublant les serveurs et en profiter pour faire du load balancing, mais ça reste des solutions de contournement d'un problème causé en amont par le mode de fonctionnement de grsecurity.

    Ma question avait pour but de rechercher des solutions plus directes qui auraient pu avoir été mises en place par les équipes de grsecurity ou bien par certains de leurs gros utilisateurs.
    Mais ca n'a pas l'air de passionner les foules, donc je devrais plutôt chercher mes réponses sur le chan de grsecurity.